Es lunes, 8 de la mañana, y ya tienes la lista de siempre: nómina, un cliente molesto, la impresora que no conecta. Lo último que se te ocurre revisar es el software que tu proveedor de TI usa para monitorear tus computadoras a distancia. Pero justo esa herramienta, la que en teoría te protege, fue la puerta de entrada de uno de los incidentes de ciberseguridad más comentados de las últimas semanas.
Se trata de una falla en N-central, una consola de administración remota que, según reportes especializados, usan miles de proveedores de servicios gestionados en todo el mundo para administrar computadoras y servidores de sus clientes. Si tu empresa depende de un proveedor externo de soporte técnico —como la mayoría de las pymes en Aguascalientes—, esta historia te toca directamente, aunque nunca hayas escuchado el nombre del software.
1. Qué pasó exactamente
El fabricante lanzó un parche de emergencia a inicios de agosto, pero los atacantes encontraron la forma de rodear ese primer parche, por lo que la empresa tuvo que lanzar un segundo parche de emergencia advirtiendo que el primero no había sido suficiente. La falla permite a atacantes sin ninguna credencial obtener control administrativo total de un servidor y, como los proveedores usan esta plataforma para administrar remotamente las máquinas de sus clientes, ese único servidor comprometido se convierte en la puerta de entrada a cada equipo que controla. Investigadores de Microsoft confirmaron que un grupo de ransomware vinculado a China empezó a desplegar una variante de ransomware nunca vista antes, aprovechando exactamente esta falla.
2. Por qué le importa a tu pyme, aunque nunca hayas oído hablar de esta herramienta
Esto no es un caso aislado: un solo boquete de seguridad en un proveedor puede convertirse en decenas de incidentes de ransomware simultáneos en toda su base de clientes. Ya pasó antes: en 2021, un ataque similar a la cadena de suministro en una herramienta de administración remota permitió a una banda de ransomware comprometer inicialmente a 60 proveedores directos y, desde ahí, llegar a alrededor de 1,500 negocios más abajo en la cadena, entre ellos supermercados y escuelas. La plataforma afectada esta vez da servicio a más de 25,000 socios MSP, así que la escala del riesgo es real, incluso si tu proveedor específico no usa esta herramienta en particular.
3. Qué hacer hoy, sin ser experto en TI
Manda un correo o llamada breve a tu proveedor de soporte con tres preguntas simples: qué plataforma de administración remota usan, si ya aplicaron todas las actualizaciones disponibles y no solo la primera —porque actualizar a la versión base no basta, hay que confirmar el parche específico más reciente— y si tienen doble autenticación activada en sus propios paneles de administración. Si la respuesta tarda más de un día o es evasiva, ahí tienes tu señal de alerta.
En DevTelco documentamos cada herramienta que usamos para administrar los equipos de nuestros clientes, aplicamos parches críticos dentro de las primeras 24 a 48 horas de su publicación y mantenemos doble autenticación obligatoria en todos nuestros paneles de gestión. También revisamos, sin costo, qué tan expuesta puede estar tu empresa a través del proveedor que tengas actualmente, aunque no seamos nosotros.
Si quieres platicarlo, solo responde este correo o agenda 15 minutos con nosotros esta semana. Sin compromiso, con respuestas claras.